Neuf failles, dont deux critiques ont été dévoilées : Firefox, le navigateur de la Fondation Mozilla, doit à nouveau être téléchargé. L'édition 1.0.3 est exempte des défauts mentionnés ci avant. Et c'est reparti pour 4,9 Mo multipliés par quelques 30 millions d'utilisateurs.
Mais ce qui a mis en émoi quelques spécialistes de la sécurité, et plus particulièrement l'un des « chasseurs de faille » concerné, c'est la rapidité avec laquelle l'annonce a été émise… un vendredi, veille de week-end, période peu propice aux téléchargements et aux déploiements. Qui plus est, la Fondation a accompagné ses alertes d'un lien direct sur deux exploits, dont une méthode excessivement efficace pour exécuter un programme à distance fonctionnant sur les principales plateformes (Windows, Mac, Linux). Le second exploit peut être utilisé pour instiller et exécuter un programme à distance ou voler des données, sans nécessiter d'action particulière de la part de l'utilisateur-victime.
Mozilla publie ses propres « Zero Day Exploit »
0
Réaction
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
Suivre toute l'actualité
Newsletter
Recevez notre newsletter comme plus de 50 000 professionnels de l'IT!
Je m'abonne
Commentaire